[Erledigt] Benutzer nur bestimmte Programme erlauben
Hallo!
Ich stehe vor folgender Aufgabe:
Auf mehrer Windows 7 Professional Notebooks (hängen aber nicht in einer Domäne) soll es einen Benutzeraccount geben, welcher nur Winamp starten darf um Musik abzuspielen. Es sollen weder Systemeinstellungen verändert, Programme installiert oder deinstalliert, noch Dateien verschoben werden dürfen und auch keine anderen Programme gestartet werden dürfen. Am besten wäre vermutlich auch noch, wenn dieser Benutzer auch keine USB-Sticks verwenden darf.
Da ich wegen diesem Problem schon etwas gegoogelt habe, frage ich mich, ob es andere Lösungen als die Folgenden gibt:
http://webcyclus.de/windows-bestimmten-usern-erlauben-nur-bestimmte-programme-auszufuehren/ (hier bin ich mir auch nicht sicher, ob die Einschränkungen dann nur für den einen Benutzer gelten?)
Weiters müsste ich dann noch die Rechte auf alle Dateien für diesen Benutzer auf Read-only per Hand setzen.
Zwecks USB-Sticks verbieten, muss ich wohl dem einen Benutzer die Rechte für USBSTOR.[sys|inf] entziehen, oder?
Kann man diese Aufgaben auch per Script erledigen oder muss man das alles per Hand durchführen (Gruppenrichtlinien und Rechte setzen)?
Oder weiß jemand dafür eine bessere Lösung?
Danke!
Hallo!
Ich stehe vor folgender Aufgabe:
Auf mehrer Windows 7 Professional Notebooks (hängen aber nicht in einer Domäne) soll es einen Benutzeraccount geben, welcher nur Winamp starten darf um Musik abzuspielen. Es sollen weder Systemeinstellungen verändert, Programme installiert oder deinstalliert, noch Dateien verschoben werden dürfen und auch keine anderen Programme gestartet werden dürfen. Am besten wäre vermutlich auch noch, wenn dieser Benutzer auch keine USB-Sticks verwenden darf.
Da ich wegen diesem Problem schon etwas gegoogelt habe, frage ich mich, ob es andere Lösungen als die Folgenden gibt:
http://webcyclus.de/windows-bestimmten-usern-erlauben-nur-bestimmte-programme-auszufuehren/ (hier bin ich mir auch nicht sicher, ob die Einschränkungen dann nur für den einen Benutzer gelten?)
Weiters müsste ich dann noch die Rechte auf alle Dateien für diesen Benutzer auf Read-only per Hand setzen.
Zwecks USB-Sticks verbieten, muss ich wohl dem einen Benutzer die Rechte für USBSTOR.[sys|inf] entziehen, oder?
Kann man diese Aufgaben auch per Script erledigen oder muss man das alles per Hand durchführen (Gruppenrichtlinien und Rechte setzen)?
Oder weiß jemand dafür eine bessere Lösung?
Danke!
Zuletzt bearbeitet: